Oracle® Solaris 11 安全性準則

結束列印檢視

更新日期: 2014 年 9 月
 
 

Oracle Solaris 中的特權

特權指的是在核心中對程序強制的細部、特定權限。Oracle Solaris 定義了 80 種以上的特權,範圍涵蓋從基本特權 (像是 file_read) 到更具體的特權 (像是 proc_clock_highres)。特權可授予程序、使用者或角色。許多 Oracle Solaris 指令和常駐程式只會以執行其作業所需的特權來執行。特權感知的程式可防止侵入者取得超過程式本身所用的特權。

特權的使用也稱為程序權限管理。特權也可讓組織指定進而限制要將哪些特權授予在其系統上執行的服務和程序。